【问题标题】:API authentication in laravellaravel 中的 API 认证
【发布时间】:2017-10-05 08:16:30
【问题描述】:

我有一个用 laravel 开发的服务器。我有一个可以向我的服务器发送 POST 和 GET 请求的 android 应用程序。我发现如果有指向我的 api 的链接,我可以从任何其他系统发送 POST 和 GET 请求。我想验证我的 API 并且只允许我的 android 应用程序从我的 API 发布和获取。请注意,我的 android 部分没有用户登录。我只是想验证我的 android 应用程序以访问这些 API。

【问题讨论】:

  • 您可以在标题上使用Basic Authenticate。但我建议您使用用户登录以获得更安全。我正在使用JWT。到目前为止,它运行良好。
  • 在 laravel 中使用令牌

标签: android laravel api server


【解决方案1】:

如果您只想让您的移动应用程序进行 API 调用,则不能。您的 API 不知道是谁在发送信息,他只能检查信息是否正确并继续处理您的端点。就像其他人所说的那样,使用 JWT/身份验证通过创建帐户或请求令牌来限制谁可以使用您的 API,但是没有什么可以阻止用户获取他的令牌并在他的浏览器或他选择的工具(如 Postman)上使用它。

【讨论】:

    猜你喜欢
    • 2016-04-27
    • 2021-03-24
    • 2015-11-05
    • 2019-03-01
    • 1970-01-01
    • 1970-01-01
    • 2019-06-22
    • 2020-07-25
    • 2020-08-18
    相关资源
    最近更新 更多